cURL项目全面弃用strcpy 提升安全性 防止AI误报
cURL和libcurl项目近日宣布全面移除strcpy和strncpy函数的使用,以消除潜在的安全风险。作者指出,这些函数容易导致缓冲区溢出和未终止字符串问题。新引入的curlx_strcopy函数通过结合memcpy和严格的长度检查,确...
标签索引 / 第 3 页
这个标签下有 27 篇文章。按时间回看相关判断与实践记录。
标签精选
cURL和libcurl项目近日宣布全面移除strcpy和strncpy函数的使用,以消除潜在的安全风险。作者指出,这些函数容易导致缓冲区溢出和未终止字符串问题。新引入的curlx_strcopy函数通过结合memcpy和严格的长度检查,确...
一款名为Claude Skill的开源安全扫描工具近日在GitHub发布,旨在提升代码安全防护能力。该工具支持多维度扫描,可检测代码库中的硬编码密码、Token、敏感配置等漏洞,规则灵活支持正则匹配和关键词过滤,用户可根据业务需求快速扩展。...
本文介绍了一款名为’Sandbox’的工具,旨在安全快速地运行不受信任的AI代码。该工具特别适用于需要在本地处理敏感文档的场景。一位开发者分享了他基于Apple容器(非Docker)实现的类似工具’Cod...
本文探讨了在引入AI编程工具(如cc或codex)时的安全使用策略。用户询问如何防止工具执行危险命令或生成有安全问题的代码,同时避免每次都需要人工确认以降低效率。讨论涉及安全机制的最佳实践,包括自动化安全检查、沙箱环境和代码审查,旨在提高A...
GitHub Actions目前缺乏内置的版本锁定机制,存在安全风险。新推出的gh-actions-lockfile工具解决了这一痛点,可将所有操作(包括传递依赖)固定到确切的提交SHA和完整性哈希,有效防止恶意代码篡改。该工具支持生成验证...
近日,有资深AI开发工程师在使用Antigravity和Gemini 3pro进行项目优化时,发现该工具的回滚对话操作存在严重问题。正常情况下,回滚操作应将文件恢复到上次对话的状态,但Antigravity有时会直接删除已修改的文件。这位拥...
近日,有开发者提出将SSH私钥直接存储在Git仓库的.git目录中,以实现仓库的USB便携性。该方法声称可以使Git仓库在不同设备间无缝迁移,无需重新配置SSH密钥。然而,这一建议在开发者社区引发强烈安全争议。多位安全专家警告,将私钥存储在...